
CVE-2017-0785 BlueBorne PoC
CVE-2017-0785 BlueBorne PoC Общий обзор
Armis Labs раскрыла новый вектор атак, угрожающий основным мобильным, настольным операционным системам и ОС для Интернета вещей, включая Android, iOS, Windows и Linux, а также использующим их устройствам. Новый вектор получил название "BlueBorne", так как он распространяется по воздуху (airborne) и атакует устройства через Bluetooth. Armis также раскрыла восемь связанных уязвимостей нулевого дня, четыре из которых классифицируются как критические. BlueBorne позволяет злоумышленникам получать контроль над устройствами, получать доступ к корпоративным данным и сетям, проникать в защищенные "воздушные" сети и распространять вредоносное ПО на соседние устройства. Armis сообщила об этих уязвимостях ответственным лицам и работает с ними над выпуском исправлений.
Краткий обзор Blueborne
Что такое BlueBorne? BlueBorne — это вектор атак, с помощью которого хакеры могут использовать Bluetooth-соединения для проникновения и полного захвата целевых устройств. BlueBorne затрагивает обычные компьютеры, мобильные телефоны и расширяющуюся сферу устройств Интернета вещей. Атака не требует, чтобы целевое устройство было сопряжено с устройством злоумышленника или даже находилось в режиме обнаружения. Armis Labs на данный момент выявила восемь уязвимостей нулевого дня, что указывает на существование и потенциал вектора атак. Armis считает, что многие другие уязвимости ждут своего обнаружения на различных платформах, использующих Bluetooth. Эти уязвимости полностью работоспособны и могут быть успешно использованы, как показано в нашем исследовании. Вектор атак BlueBorne может использоваться для широкого спектра нарушений, включая удаленное выполнение кода и атаки "человек посередине".
Дополнительная информация: Скачайте нашу техническую статью о BlueBorne В чем заключается риск?
Вектор атак BlueBorne обладает несколькими качествами, которые в сочетании могут иметь разрушительный эффект. Распространяясь по воздуху, BlueBorne нацеливается на самое слабое место в защите сетей — и единственное, которое не защищают никакие меры безопасности. Распространение от устройства к устройству по воздуху также делает BlueBorne очень заразным. Более того, поскольку процесс Bluetooth имеет высокие привилегии во всех операционных системах, его использование дает практически полный контроль над устройством.
К сожалению, этот набор возможностей чрезвычайно привлекателен для хакера. BlueBorne может служить любым вредоносным целям, таким как кибершпионаж, кража данных, программы-вымогатели и даже создание крупных ботнетов из устройств Интернета вещей, как ботнет Mirai, или мобильных устройств, как недавний ботнет WireX. Вектор атак BlueBorne превосходит возможности большинства векторов атак, проникая в защищенные "воздушные" сети, которые отключены от любых других сетей, включая интернет.
Насколько широка угроза? Угроза, создаваемая вектором атак BlueBorne
Вектор атак BlueBorne потенциально может затронуть все устройства с поддержкой Bluetooth, которых сегодня насчитывается более 8,2 миллиарда. Bluetooth является ведущим и наиболее распространенным протоколом для ближней связи и используется устройствами всех типов: от обычных компьютеров и мобильных устройств до устройств Интернета вещей, таких как телевизоры, часы, автомобили и даже медицинские приборы. Последние опубликованные отчеты показывают, что используется более 2 миллиардов устройств Android, 2 миллиарда Windows и 1 миллиард устройств Apple. Gartner сообщает, что сегодня в мире насчитывается 8 миллиардов подключенных устройств или устройств Интернета вещей, многие из которых имеют Bluetooth.
Что нового в BlueBorne? Новый вектор атак, передающихся по воздуху
BlueBorne вызывает беспокойство из-за среды, в которой он действует. В отличие от большинства современных атак, которые полагаются на интернет, атака BlueBorne распространяется по воздуху. Это работает аналогично двум менее масштабным уязвимостям, недавно обнаруженным в чипе Broadcom Wi-Fi командами Project Zero и Exodus. Уязвимости, обнаруженные в чипах Wi-Fi, затрагивают только периферийные устройства и требуют дополнительного шага для захвата контроля над устройством. С BlueBorne злоумышленники могут получить полный контроль с самого начала. Более того, Bluetooth предлагает более широкую поверхность атаки, чем WiFi, которая почти полностью не исследована сообществом исследователей и, следовательно, содержит гораздо больше уязвимостей.
Воздушные атаки, к сожалению, предоставляют ряд возможностей для злоумышленника. Во-первых, распространение по воздуху делает атаку гораздо более заразной и позволяет ей распространяться с минимальными усилиями. Во-вторых, это позволяет атаке обходить текущие меры безопасности и оставаться незамеченной, поскольку традиционные методы не защищают от воздушных угроз. Воздушные атаки также могут позволить хакерам проникать в защищенные внутренние сети, которые являются "воздушными", то есть отключены от любых других сетей для защиты. Это может поставить под угрозу промышленные системы, государственные учреждения и критическую инфраструктуру.
Наконец, в отличие от традиционных вредоносных программ или атак, пользователю не нужно нажимать на ссылку или загружать подозрительный файл. Никаких действий со стороны пользователя для запуска атаки не требуется.
Всеобъемлющая и серьезная угроза
Вектор атак BlueBorne не требует взаимодействия с пользователем, совместим со всеми версиями программного обеспечения и не требует никаких предварительных условий или конфигураций, кроме активного Bluetooth. В отличие от распространенного заблуждения, устройства с Bluetooth постоянно ищут входящие соединения от любых устройств, а не только от тех, с которыми они были сопряжены. Это означает, что Bluetooth-соединение может быть установлено без сопряжения устройств вообще. Это делает BlueBorne одной из самых широких потенциальных атак, найденных за последние годы, и позволяет злоумышленнику наносить удар совершенно незамеченным.
Уязвимости Bluetooth следующего поколения
В прошлом большинство уязвимостей Bluetooth и недостатков безопасности возникали из-за проблем с самим протоколом, которые были устранены в версии 2.1 в 2007 году. Почти все уязвимости, найденные с тех пор, имели низкий уровень серьезности и не позволяли удаленно выполнять код. Этот переход произошел, когда исследовательское сообщество обратило свое внимание в другие стороны и не стало тщательно проверять реализации протокола Bluetooth на разных платформах, как это делалось с другими основными протоколами.
Bluetooth — это сложный протокол для реализации, что делает его подверженным двум видам уязвимостей. С одной стороны, производители часто следуют инструкциям по реализации протокола дословно, что означает, что при обнаружении уязвимости на одной платформе она может затронуть другие. Такие зеркальные уязвимости случились с CVE-2017-8628 и CVE-2017-0783 (Windows и Android MiTM), которые являются "идентичными близнецами". С другой стороны, в некоторых областях спецификации Bluetooth оставляют слишком много места для интерпретации, что приводит к фрагментированным методам реализации на разных платформах, делая каждую из них более склонной к содержанию собственных уязвимостей.
Именно поэтому уязвимости, составляющие BlueBorne, основаны на различных реализациях протокола Bluetooth и являются более распространенными и серьезными, чем в последние годы. Мы обеспокоены тем, что найденные нами уязвимости — это лишь верхушка айсберга, и что различные реализации протокола на других платформах могут содержать дополнительные уязвимости.
Скоординированное раскрытие информации
Armis связалась со следующими сторонами, чтобы обеспечить безопасное и скоординированное реагирование на выявленные уязвимости.